root계정으로 아파치를 설치하고 설치된 파일들의 소유자/그룹을
글쓴이: pro9dan / 작성시간: 목, 2004/04/29 - 10:10오전
root 계정으로 아파치를 설치했습니다.
/etc/httpd/conf/httpd.conf
/usr/sbin/apachectl
과 같은 파일들이 생성되었는데요.
이들 파일의 소유자/그룹은 root/root 로 되어있습니다.
이 파일들의 소유자/그룹을 apache/apache 로 바꾸는게 맞는지
아니면 그대로 사용하는게 맞는지 궁금합니다.
Forums:
쓰는데 이상이 없다면 root/root가 당연히 좋지않을까요?
쓰는데 이상이 없다면 root/root가 당연히 좋지않을까요?
^^;;
당연히 root 가 좋은 이유좀 알수 있을까요?
당연히 root 가 좋은 이유좀 알수 있을까요?
설정파일들이 혹시라도 일반유저에게 공개되어서 좋을건 없기때문에 root/
설정파일들이 혹시라도 일반유저에게 공개되어서 좋을건 없기때문에 root/root 가 좀 더 안전하다고 생각하는겁니다...
외부에서 서버데몬의 버그를 통해서 침입했을때, 데몬이 루트권한으로 띄워져있다면 침입자가 루트권한을 획득하니까 대몬은 일반계정으로 띄우는게 좋을꺼구요.
아... apache계정에서 읽을수는 있어야 하니 그룹은 바꿔줘야하겠죠.
예전에 모 업체에서 웹호스팅서비스를 받을때 아파치 디렉토리에 httpd.conf파일이 일반계정으로 읽기가 가능했었던적이 있었습니다.
같은 서버에서 버추얼호스팅하고있는 업체 목록이랑 디렉토리랑 쫙 나오더군요.
며칠후엔 퍼미션을 막아서 일지 못하게해놓더군요.
^^;;
어차피 아파치 돌리면 nobody나 apache로 실행될 것입니다..
어차피 아파치 돌리면 nobody나 apache로 실행될 것입니다..
httpd.conf에서 찾아보세요..
#User/Group: The name (or #number) of the user/group to run httpd as.
User nobody
Group nobody
후후..위에분 말씀 맞습니다..
httpd.conf 퍼미션 안 막으면.. 많은 정보 흘러 나가죠..;;
내가 그린 원 안에서.. 난 서 있겠지.. 언제까지나..
댓글 달기